EQVPS

ufw দিয়ে আপনার VPS থেকে locked out? একটি reinstall ছাড়াই ফিরে ঢুকুন

Aug 22, 2026 · 4 min read · EQVPS Team

নিজের সার্ভার চালানো নতুন যে কারো জন্য একটি দীক্ষা-অনুষ্ঠান আছে: আপনি একটি firewall সেট করার সিদ্ধান্ত নেন, কয়েকটি ufw কমান্ড টাইপ করেন, enable চাপেন — আর আপনার terminal নীরব হয়ে যায়। SSH চলে গেছে। আপনি কিছু ক্র্যাশ করেননি, hack হননি। আপনি কেবল নিজেকে বাইরে রেখে দরজা লক করেছেন।

এটি ভালো sysadmin-দেরও হয়। এটি গত সপ্তাহে আমাদের এক গ্রাহকের হয়েছিল, এজন্যই আমি এটি লিখে রাখছি। সুখবর: এটি এক মিনিটের কম সময়ে সম্পূর্ণ recoverable, আর আপনার reinstall বা একটি ফাইলও হারানোর দরকার নেই। এই যে কীভাবে।

একটি firewall দেয়ালের পেছনে সিল করা একটি VPS, ফিরে ঢোকার পথ হিসেবে একটি জ্বলজ্বলে console উইন্ডো সহ

আসলে কী ভুল হলো

ufw (Uncomplicated Firewall) ডিফল্টে সব incoming deny করে। আপনি ufw enable চালানোর মুহূর্তে, আপনি যা স্পষ্টভাবে allow করেননি তা drop হয় — আপনি যে SSH সেশনে বসে আছেন তা সহ। আপনি আগে আপনার SSH পোর্ট ufw allow করতে ভুলে গেলে, নিয়মটি কার্যকর হওয়ার মুহূর্তে আপনি নিজের সংযোগ কেটেছেন।

সেটাই ক্লাসিক সংস্করণ। আরও দুটি ধরন আছে যা মানুষকে ধরে:

যেভাবেই হোক সার্ভার নিজে ঠিক — চলছে, ডিস্ক অক্ষত, আপনার app তখনও দেয়ালের পেছনে গুনগুন করছে। এটি নিছক একটি network-access সমস্যা। ঠিক এজন্যই সমাধান সহজ।

ভুল পদক্ষেপ: reinstall করা

প্রথম প্রবৃত্তি প্রায়ই "কেবল সার্ভার reset করে নতুন শুরু করি।" করবেন না — এর জন্য নয়। একটি reinstall একটি কাজের SSH ফিরে পেতে সবকিছু মুছে দেয়, যখন SSH block করা জিনিসটা একটি firewall কমান্ড যা আপনি দশ সেকেন্ডে undo করতে পারেন। আপনি সামনের দরজা লক করেছেন বলে ঘর পুড়িয়ে ফেলবেন।

Reinstall সঠিক পছন্দ যখন আপনি একটি পরিষ্কার slate চান। একটি ufw lockout-এর জন্য, এটি অতিরিক্ত।

সঠিক পদক্ষেপ: web console

প্রতিটি ভালো VPS আপনাকে একটি out-of-band console দেয় — মেশিনে ঢোকার একটি উপায় যা SSH-এর ওপর দিয়ে বা এমনকি network stack-এর ওপর দিয়ে যায় না। EQVPS-এ এটি আপনার সার্ভারের পেজে Console বোতাম। এটি একটি serial console: শুধু-টেক্সট, একটি monitor ও keyboard যেভাবে করত সেভাবে সরাসরি VM-এর সাথে সংযুক্ত। একটি firewall নিয়মের এর ওপর কোনো ক্ষমতা নেই, কারণ এটি network ট্র্যাফিক নয়।

EQVPS সার্ভার ব্যবস্থাপনা পেজে Console বোতাম

এটিতে ক্লিক করুন, আপনার root credential দিয়ে log in করুন (বা কাছে না-থাকলে panel-এ password reveal করুন), আর আপনি বক্সে — firewall থাকুক বা না।

এবার ক্ষতি undo করুন। দ্রুততম পথ:

sudo ufw disable

তা firewall বন্ধ করে ও আপনার নিয়ম রাখে, তাই ভুল ঠিক করার পরে আপনি এটি পরে পুনরায় enable করতে পারেন। SSH সরাসরি ফিরে আসে।

আপনি firewall পুরোপুরি ফেলতে না চাইলে, কেবল আপনি যে পোর্ট মিস করেছেন তা খুলুন:

sudo ufw allow 22
sudo ufw status numbered

status numbered view দেখার মতো — এটি নিয়ম-ক্রম দেখায়, যেখানে "আমি 22 allow করেছি কিন্তু এটি তবুও block করে" কেসগুলো লুকায়। একটি deny আপনার allow-র উপরে বসলে, sudo ufw delete <number> দিয়ে এটি মুছুন।

বেশিরভাগ গাইড যে NAT খটকা মিস করে

আপনি একটি NAT প্ল্যানে থাকলে, এখানে একটি ফাঁদ। আপনি একটি উঁচু পোর্টে SSH করেন — 20266-র মতো কিছু — তাই স্বাভাবিক প্রবৃত্তি ufw allow 20266। তা কিছুই করে না।

NAT-এ, সেই external পোর্ট VM-এর ভেতরে পোর্ট 22-তে forward করা। ufw VM-এর ভেতরে চলে ও কখনও শুধু 22 দেখে। তাই আপনার আসলে যে নিয়ম লাগে:

sudo ufw allow 22

20266 allow করুন আর আপনি একটি এখনও-ভাঙা সংযোগের দিকে তাকিয়ে ভাববেন কেন। 22 allow করুন আর আপনি ঢুকলেন। যেকোনো সার্ভিসের জন্য একই ধারণা: process বক্সের ভেতরে যে পোর্টে listen করে তা allow করুন, বাইরে থেকে সংযুক্ত হওয়া forwarded পোর্ট নয়।

কীভাবে এটি আর কখনও করবেন না

সমাধান এক মিনিট নেয়, কিন্তু এটির দরকার না-হওয়া ভালো। দুটি অভ্যাস:

enable করার আগে আপনার SSH পোর্ট allow করুন। সবসময় এই ক্রমে:

sudo ufw allow 22
sudo ufw enable

উল্টো করুন আর আপনি console-এ ফিরে।

firewall নিয়ম বদলানোর সময় একটি দ্বিতীয় সেশন খোলা রাখুন। দুবার log in করুন। এক উইন্ডোতে পরিবর্তন করুন; SSH মরলে, অন্য উইন্ডো ঠিক করতে তখনও জীবিত। পুরনো কৌশল, প্রতিবার আপনাকে বাঁচায়।

আর আপনি একটি তাজা বক্স সেট করলে, আমাদের new-VPS security checklist ufw-কে সঠিক ক্রমে কভার করে, SSH key ও প্রথম দশ মিনিটে আসলে যা গুরুত্বপূর্ণ এমন মুষ্টিমেয় অন্য জিনিসের পাশাপাশি।

মোদ্দা কথা

একটি ufw lockout ভয়ঙ্কর দেখায় ও প্রায় কিছুই নয়। সার্ভার কখনও যায়নি; আপনার শুধু একটি দরজা দরকার যা একটি firewall বন্ধ করতে পারে না — web console — ও একটি কমান্ড। ufw disable ও console পকেটে রাখুন, পরের বার enable করার আগে আপনার পোর্ট allow করুন, আর আপনি এটি নিয়ে আর কখনও ঘামবেন না।

FAQ

আমি ufw enable করলাম আর এখন SSH সংযুক্ত হয় না। আমি কি সার্ভার হারালাম?

না। সার্ভার ভালোই চলছে — আপনি কেবল ভেতর থেকে দরজা block করেছেন। আপনার ডেটা অক্ষত। আপনার control panel-এ web console খুলুন (এটি আপনাকে SSH ছাড়াই log in করায়) ও `sudo ufw disable` চালান, আর আপনি ফিরে এলেন। কোনো reinstall লাগে না।

ufw enable করা আমার SSH মেরে ফেলল কেন?

ufw ডিফল্টে সব incoming ট্র্যাফিক deny করে, আর আপনি আগে আপনার SSH পোর্ট allow না-করে এটি enable করলে, আপনার নিজের সেশন কাটা যায়। এটি একক সবচেয়ে সাধারণ স্ব-প্রণোদিত lockout। সবসময় `ufw enable`-এর আগে `ufw allow <ssh-port>`।

আমি আদৌ SSH করতে না পারলে ufw কীভাবে ঠিক করব?

আপনার panel-এ out-of-band web console (serial console) ব্যবহার করুন — এটি SSH-এর ওপর দিয়ে যায় না বা এমনকি network stack লাগে না, তাই একটি firewall নিয়ম এটিকে block করতে পারে না। সেখানে log in করুন, তারপর `sudo ufw disable` (দ্রুততম) বা নির্দিষ্ট নিয়ম ঠিক করতে `sudo ufw allow <port>`।

একটি NAT VPS-এ, ufw-তে কোন পোর্ট allow করব?

external পোর্ট নয়, 22 allow করুন। একটি NAT প্ল্যানে আপনি 20266-র মতো একটি উঁচু পোর্টে সংযুক্ত হন, কিন্তু তা VM-এর ভেতরে পোর্ট 22-তে forward করা। ufw VM-এর ভেতরে চলে ও শুধু 22 দেখে। 20266 allow করা কিছুই করে না; 22 allow করুন।

`ufw reset` কি `ufw disable`-এর চেয়ে নিরাপদ?

`disable` কেবল firewall বন্ধ করে ও আপনার নিয়ম রাখে — ফিরে ঢোকার দ্রুততম উপায়। `reset` প্রতিটি নিয়ম ডিফল্টে মুছে দেয়। recover করতে `disable` ব্যবহার করুন, তারপর সাবধানে নিয়ম পুনরায় যোগ করুন। শুধু তখনই `reset` যদি ruleset একটি জঞ্জাল যা আপনি চান চলে যাক।

← Back to blogSee plans & pricing →

মন্তব্য

এখনো কোনো মন্তব্য নেই। প্রথম হোন।

একটি মন্তব্য দিন

মন্তব্য প্রকাশের আগে মডারেট করা হয়।